Il trojan SilabRAT dirotta le sessioni per rubare criptovalute (infosecurity-magazine.com)
0xBASE INTEL BRIEF
- SilabRAT è venduto come MaaS a $5000/mese dallo sviluppatore o1oo1.
- Usa HVNC e clonazione del browser per dirottare sessioni, eludendo l'MFA.
- Mira alle criptovalute tramite decifratura di wallet, clipper e iniezione pianificata.
"Un nuovo trojan di accesso remoto venduto come servizio (MaaS) utilizza il controllo VNC nascosto e la clonazione del profilo del browser per dirottare sessioni attive e rubare criptovalute. Con un prezzo di 5000 dollari al mese e sviluppato da un attore di lingua russa, il malware elude password e autenticazione a più fattori operando dal dispositivo e dall'indirizzo IP della vittima."
#Trojan SilabRAT
#Dirottamento di sessione
#Furto di criptovalute
ancora nessun commento.